2023 年 Kubernetes 安全状况报告:投资与采用不匹配
Red Hat 的 2023 年 Kubernetes 安全状况报告现已发布,着眼于组织在云原生开发方面面临的具体安全风险;包括其软件供应链面临的风险,以及如何降低这些风险以保护其应用程序和 IT 环境。该报告基于对全球 600 名 DevOps、工程和安全专业人士的调查,揭示了组织在云原生采用过程中面临的一些最常见的安全挑战及其对业务的影响。以及为应用程序开发和安全团队提供了可以降低其安全风险的最佳实践和指南。 一些值得注意的发现包括: 投资与采用不匹配 采用率继续增长,但安全投资却没有同步增长;安全仍然是容器采用的最大问题之一。38% 的受访者表示安全问题没有得到足够重视或安全投资不足,相较 2022 年增加了 7%。 红帽方面认为,云原生解决方案需要云原生安全解决方案,这些解决方案可以(并且应该)通常包括 DevSecOps 方法。IT 团队需要专注于选择和实施在 CI/CD 应用程序管道和基础设施管道中提供反馈和护栏的安全工具。建议组织投资具有内置安全性的云原生工具以弥补投资和采用之间的差距,而不是将其作为附加组件。 安全问题阻碍业务成果 出于安全考虑,67% 的受访者不得不延...
